角色和权限
在管理面板中查看和分配平台和应用程序角色。使用权限矩阵和分配角色表来控制每个用户在油井管理、RodSim 和计算器中可以执行的操作。
PetroBench 使用两个角色层:platform roles 设置层次结构范围,app roles 设置每个已安装应用程序内的权限。管理面板中的Security部分是您查看和分配两者的地方。
有关完整的访问模型、层次结构规则和数据范围行为,请参阅RBAC 参考。
平台角色与应用程序角色
| 层 | 角色 | 控制 |
|---|---|---|
| Platform | 总部管理员、部门管理员、区域管理员、关键用户 | 用户可以访问哪些部门、区域和管理页面 |
| App | 管理员、工程师、顾问、访客 | 用户可以在每个应用程序中执行哪些操作 |
当您分配平台角色时,PetroBench 将应用默认应用程序角色。您可以覆盖每个用户和每个应用程序的应用程序角色,而无需更改其平台范围。
自动角色同步仅升级应用程序角色以匹配更高的平台角色。它永远不会降级手动提升的应用程序角色。
角色和权限矩阵
打开 Admin Panel > Security > Role & Permissions 查看权限矩阵。
该页面为每个已安装的应用程序显示一个选项卡(例如,Well Management、RodSim、Calculators)。每个选项卡在左侧列出了功能,并在顶部列出了四个应用程序角色:
| 应用程序角色 | 总结 |
|---|---|
| Admin | 完全控制,包括归档和恢复 |
| Engineer | 创建、编辑、删除、导入和运行模拟 |
| Advisor | 编辑现有数据;无法创建或删除孔或导入 |
| Guest | 查看数据和结果的只读访问权限;使用免费的宾客座位,而不是付费座位 |
在决定分配哪个应用程序角色时使用该矩阵。它反映了组织已安装应用程序的当前权限集。
客座角色
Guest 是只读应用程序角色,适用于需要了解组织内部而不进行设计工作的人员。访客仍然是普通的内部用户(他们使用您的组织登录,获得平台角色和区域范围) - 他们不是匿名公共链接。
座位
为应用程序分配 Guest 确实会消耗该应用程序的付费许可证席位。它使用您订阅上单独的 guest seat 池。管理员、工程师和顾问各自占用一个付费席位。详细信息:计费和许可证。
客人可以看到和做什么
在其平台范围(部门/区域)内,客人通常可以:
- 查看井和井数据
- 查看和比较模拟、图表和结果
- 打开计算器并下载模拟报告
- 查看标签和自定义设备(不管理它们)
他们无法创建、编辑、删除、导入或存档井;他们无法运行或更改模拟;他们无法管理用户、角色或标签。
非常适合客人
| 示例 | 为什么来宾工作 |
|---|---|
| 审查结果的运营经理 | 需要图表和报告,而不是设计工具 |
| 财务或 HSE 利益相关者 | 偶尔能看到其所在地区的油井 |
| 新员工在工程师席位满之前进行跟踪 | 只读入职,无需烧毁付费席位 |
| 领导仪表板的共享“查看者”帐户 | 同一组织登录,无编辑风险 |
当有人必须编辑现有井数据时,请使用Advisor。当他们创建井或运行模拟时使用Engineer。
分配角色
打开 Admin Panel > Security > Assign Roles 跨应用程序为每个用户设置应用程序角色。
该表列出了您范围内的用户。每个安装的应用程序都有自己的角色列。
分配或更改应用程序角色
- 前往Admin Panel > Security > Assign Roles
- 查找表中的用户(如果列表很长,请使用搜索)
- 从每个应用程序列的下拉列表中选择一个应用程序角色
- 点击Save
Assign Roles在编辑时支持Undo和Redo。仅当所有更改看起来正确时才保存。
作业示例
| 用户类型 | 平台角色 | 典型应用角色 |
|---|---|---|
| 组织管理 | 总部管理员 | 所有应用程序中的管理员 |
| 现场工程师 | 关键用户 | 油井管理和 RodSim 工程师 |
| 外部顾问 | 关键用户 | 受影响应用程序中的顾问或访客 |
| 经理(仅查看) | 关键用户 | 所有应用程序中的访客 |
默认平台到应用程序映射
| 平台角色 | 默认应用程序角色 |
|---|---|
| 总部管理员 | 管理员 |
| 部门管理 | 管理员 |
| 区域管理员 | 管理员 |
| 关键用户 | 工程师 |
当用户需要比其平台角色所暗示的更严格或更广泛的应用程序访问权限时,覆盖 Assign Roles 上的默认设置。
谁可以管理角色
| 行动 | 总部管理员 | 部门管理 | 区域管理员 |
|---|---|---|---|
| 查看Role & Permissions | 是的 | 是的 | 是的 |
| 编辑Assign Roles(组织范围) | 是的 | 仅限部门用户 | 仅限区域用户 |
| 更改用户的平台角色 | 是的 | 事业部范围 | 区域范围 |
Key User账号无法打开角色管理页面。请求管理员代表他们更改角色。
与用户记录的关系
平台角色和区域分配在**用户**页面上设置。应用程序角色覆盖在 Assign Roles 上设置。这两层一起应用:用户必须具有平台范围和应用程序权限才能执行操作。